
Тематический маршрут
Docker с нуля
Практический путь от модели контейнера до Compose, данных, сети, журналов и обновления сервисов.
Порядок прохождения
Шаг за шагом
- 01Доступно · 5 мин→
Понять образы, контейнеры и реальную границу изоляции
Разбираем без лишних упрощений, чем образ отличается от контейнера, какие ресурсы изолирует Linux и почему контейнер не заменяет виртуальную машину.
Обновлено 5 сентября 2026 г. - 02Доступно · 5 мин→
Установить Docker безопасным способом
Подключаем официальный APT-репозиторий Docker, проверяем пакеты, daemon и тестовый контейнер, учитываем firewall и права группы docker.
Обновлено 5 сентября 2026 г. - 03Доступно · 6 мин→
Запускать и исследовать контейнеры
Запускаем тестовый контейнер, разбираем порты и переменные, читаем журналы, выполняем команды через exec и проверяем реальное состояние через inspect.
Обновлено 5 сентября 2026 г. - 04Доступно · 5 мин→
Работать с образами и registry
Разбираем имена Docker-образов, mutable-теги и неизменяемые digest, проверяем источник, платформу и точную версию перед запуском и обновлением.
Обновлено 5 сентября 2026 г. - 05Доступно · 6 мин→
Собирать воспроизводимые образы
Создаём Dockerfile для небольшого приложения: ограничиваем build context, используем слои и multi-stage, запускаем без root и проверяем готовый образ.
Обновлено 5 сентября 2026 г. - 06Доступно · 5 мин→
Ускорять сборку без потери воспроизводимости
Разбираемся, когда Docker переиспользует слои, как расположить COPY и RUN, настроить .dockerignore и cache mounts, а также проверить чистую сборку.
Обновлено 5 сентября 2026 г. - 07Доступно · 8 мин→
Передавать конфигурацию и секреты
Отделяем секреты от кода, создаём защищённый env-файл для systemd, разделяем ключи людей и служб и готовим безопасную замену.
Обновлено 5 сентября 2026 г. - 08Доступно · 5 мин→
Хранить постоянные данные
Выбираем между named volume и bind mount, подключаем данные безопасно, проверяем переживание пересоздания контейнера и готовим восстановимую копию.
Обновлено 5 сентября 2026 г. - 09Доступно · 5 мин→
Связывать контейнеры через сети
Создаём пользовательскую bridge-сеть, обращаемся к контейнерам по имени, публикуем только нужный порт на loopback и проверяем сетевую изоляцию.
Обновлено 5 сентября 2026 г. - 10Доступно · 6 мин→
Описывать приложение в Docker Compose
Собираем compose.yaml для приложения и Redis, проверяем итоговую конфигурацию, запускаем стек, читаем логи и безопасно пересоздаём сервисы.
Обновлено 5 сентября 2026 г. - 11Доступно · 5 мин→
Создавать полезные healthcheck
Настраиваем HEALTHCHECK для HTTP-сервиса, разбираем starting, healthy и unhealthy, проверяем историю проб и избегаем ложных срабатываний.
Обновлено 5 сентября 2026 г. - 12Доступно · 6 мин→
Собирать и ограничивать журналы
Настраиваем журналы контейнеров без переполнения диска: выбираем logging driver, задаём max-size и max-file, читаем события и проверяем новые контейнеры.
Обновлено 5 сентября 2026 г. - 13Доступно · 5 мин→
Ограничивать CPU и память контейнеров
Измеряем потребление контейнера, задаём memory, swap, CPU и PIDs limits, диагностируем OOMKilled и переносим проверенные ограничения в Compose.
Обновлено 5 сентября 2026 г. - 14Доступно · 6 мин→
Запускать процесс без root
Запускаем приложение непривилегированным пользователем, убираем capabilities, запрещаем повышение прав и проверяем запись только в разрешённые каталоги.
Обновлено 5 сентября 2026 г. - 15Доступно · 5 мин→
Поставить Nginx и TLS перед Compose
Публикуем Compose-приложение через Nginx на хосте: оставляем контейнер на loopback, настраиваем reverse proxy, проверяем HTTPS и закрытые порты.
Обновлено 5 сентября 2026 г. - 16Доступно · 5 мин→
Обновлять сервис с миграциями и rollback
Готовим обновление Compose-приложения и базы данных: фиксируем образы, проверяем совместимость миграций, делаем копию, запускаем проверки и планируем откат.
Обновлено 5 сентября 2026 г. - 17Доступно · 6 мин→
Резервировать и восстанавливать volumes
Находим постоянные данные Compose, создаём согласованную копию файлов или базы, скачиваем её на компьютер и проверяем восстановление в отдельный volume.
Обновлено 5 сентября 2026 г. - 18Доступно · 7 мин→
Диагностировать контейнерный стек
Проверяем Compose-стек от конфигурации и состояния контейнеров до логов, healthcheck, сети, volumes и ресурсов, не удаляя полезную диагностику.
Обновлено 5 сентября 2026 г.